IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Où placer le DNS sous CENTOS ?


Sujet :

Linux

  1. #1
    Membre à l'essai
    Inscrit en
    Janvier 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 16
    Points : 12
    Points
    12
    Par défaut Où placer le DNS sous CENTOS ?
    Bonjour à tous,
    je m'exerce à créer un réseau d'entreprise chez moi et je voulais savoir ou mettre mes serveurs DNS primaire et secondaire (en zone DMZ, zone verte, ...) afin qu'il soit joignable de l’extérieur.
    Je précise que mon DNS fonctionne en local.

    Merci d'avance

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 847
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 847
    Points : 44 208
    Points
    44 208
    Par défaut
    Le principe :

    Sur un réseau d'entreprise le routeur est raccordé au Firewall.

    Le Firewall a 2 autres cartes réseaux, une vers le réseau local, 1 vers la DMZ. Cela permet d'appliquer des règles de Firewall différentes entre le réseau local et Internet, entre les machines de la DMZ et l'internet, et entre les machines de la DMZ et le réseau local. Dans la DMZ on met en général les serveurs qui ont une IP publique sur Internet.

    Pour que tes machines soient visibles depuis internet, dans ton cas, tu n'a pas d'IP publique, il te faut donc faire des règles de NAT.
    Tu ouvres les ports en redirection entre tes IPs LAN contenant tes serveurs et l'Internet.

    Dans ton routeur ou ta box, tu regardes "redirection de ports".

    La DMZ n'a rien à voir avec Centos, si celui-ci fait Firewal, se sont tes règles vers une des cartes qui créera la DMZ.

  3. #3
    Membre à l'essai
    Inscrit en
    Janvier 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 16
    Points : 12
    Points
    12
    Par défaut
    Salut,
    Merci pour ta réponse.
    J'avais déjà fait toutes les manipulations que tu as décrit. Je me suis sans doute mal exprimé, en fait j'aimerai savoir comment faire pour que mon DNS puisse être joignable de l’extérieur, en gros si par exemple je veux envoyer un mail d'internet vers mon serveur (qui se trouve a l’intérieur de mon réseau local)

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 847
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 847
    Points : 44 208
    Points
    44 208
    Par défaut
    Ton serveur DNS doit être vu derrière le NAT.
    As-tu une adresse IP fixe ?
    Ton domaine est enregistré auprès d'un registrar, ( en général ton hébergeur tel que ovh, amen, 1&1 etc ... ). Tu peux modifier la zone chez eux pour faire pointer les enregistrements NS vers ton serveur ( enfin 1 seul ).
    ,
    Je suis pas spécialiste DNS, mais dans ta config, quel est l’intérêt ? , tu n'as qu'un serveur DNS, peut-être même pas sur une IP fixe. Il vaut mieux laisser les DNS chez ton registrar et les modifier à ta guise depuis leur interface.

  5. #5
    Membre régulier
    Inscrit en
    Janvier 2011
    Messages
    179
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 179
    Points : 107
    Points
    107
    Par défaut
    il faudrait que tu fasses un schéma (et que nous le montre) de l'architecture que tu veux mettre en place car moi je dois déjà des erreurs.

    tu fais un réseau d'entreprise (donc LAN) et tu te demandes où doivent être tes 2 serveurs DNS, je pense que dans ta question, tu te réponds à toi même

    les deux 2 DNS doivent se trouver dans le LAN, il n'y aucun intérêt à les mettre en DMZ, et pourquoi voudrais tu qu'ils soient joignables depuis l'extérieur à part créer une faille de sécurité sur le LAN ?

    si toutefois tu veux qu'ils soient joignables depuis l'extérieur c'est assez simple, tu peux faire du NAT avec le schéma suivant :


    NET --> IP_publique --> ta_box --> NAT --> serveur DNS (en IP fixe et privé bien entendu)

    tu ouvriras le ports 53 en UDP (t'es pas obligé en TCP sauf si tu penses que les requêtes seront supérieurs à 512 bytes) vers ton IP fixe.

    Pour la configuration des DNS, il faudra faire attention à pas mal de choses afin d'empêcher tout ce qui peut être DDoS

    un peu plus d'informations ici :

    http://www.bortzmeyer.org/fermer-les...s-ouverts.html

    sinon à mettre en place un DNS sous linux est toujours très intéressant

Discussions similaires

  1. Configuration DNS sous Centos 6
    Par mbijeloroger dans le forum Administration
    Réponses: 2
    Dernier message: 29/11/2013, 20h23
  2. probleme de requetes UPDATE sous CentOS
    Par King_T dans le forum Requêtes
    Réponses: 3
    Dernier message: 23/03/2007, 17h35
  3. comment activer DNS sous XP
    Par lifeisgood dans le forum Windows
    Réponses: 6
    Dernier message: 10/02/2007, 18h50
  4. Redirection DNS sous win 2003 server ?
    Par CaviarNAS dans le forum Administration
    Réponses: 2
    Dernier message: 19/01/2007, 15h29
  5. Probleme de configuration DNS sous Red Hat
    Par kaygee dans le forum Réseau
    Réponses: 4
    Dernier message: 08/01/2006, 20h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo